![]() |
Anzeige:
|
|
|||||||
| Viren-Forum über Viren, Dialer, Trojaner, Spyware etc. |
|
![]() |
|
|
LinkBack | Themen-Optionen | Ansicht |
|
|
#1 (Direktlink) |
|
Forenmaskottchen
![]() Registriert seit: 21.01.2010
Ort: In der Pampa
Alter: 18
Beiträge: 524
|
Hallo
Wenn ich längere Zeit nicht am PC bin und er halt läuft, bemerke ich immer, dass eine der Externen Festplatten immer aktiv ist (licht blinkt) habe schon einen Malwarebytes-Scan gemacht und Funde gelöscht. Es besteht jedoch die Möglichkeit das sich noch weitere Malware darauf befindet, da ich vor einiger Zeit die PC Spiele Sammlung eines Freundes kopiert habe gruß |
|
|
|
|
|
#2 (Direktlink) |
|
Super-Moderator
![]() Registriert seit: 08.02.2010
Beiträge: 1.728
|
Hallo,
bitte alle Logs mit Funden hier File-Upload.net - Ihr kostenloser File Hoster!hochladen und den Download Link Posten. Welches Anti Virenprogramm verwendest du?
__________________
Gruß Leo
|
|
|
|
|
#3 (Direktlink) | |
|
Forenmaskottchen
![]() Registriert seit: 21.01.2010
Ort: In der Pampa
Alter: 18
Beiträge: 524
|
der upload bei file-upload geht gerade nicht.
ich kopiere den malwarebytes log hier rein: Zitat:
Virenprogramm ist G Data. Neulich hatte es "rumgezickt" der Virenwächter ließ sich nicht starten. Es war die 2010 version, daraufhin habe ich diese version auf umwegen deinstallieren können. Die normale und Windowsdeinstallation ging nicht. Deshalb lud ich mir die 2011 version herunter und installierte diese, welche dann auch die alte Version deinstallierte. War erfolgreich und das Virenprogramm funktioniert ohne Probleme. Auch dort hat ein Scan nichts gefunden. |
|
|
|
|
|
#4 (Direktlink) | |
|
Super-Moderator
![]() Registriert seit: 08.02.2010
Beiträge: 1.728
|
Zitat:
__________________
Gruß Leo
|
|
|
|
|
|
#5 (Direktlink) | ||
|
Forenmaskottchen
![]() Registriert seit: 21.01.2010
Ort: In der Pampa
Alter: 18
Beiträge: 524
|
achso.. tschuldigung ...
Zitat:
Zitat:
gruß |
||
|
|
|
|
|
#6 (Direktlink) |
|
Super-Moderator
![]() Registriert seit: 08.02.2010
Beiträge: 1.728
|
Hm also Cracks sehen wir hier nicht so gerne. Da du aber schon darauf hingedeutet hast machen wir hier mal eine Ausnahme.
Wurden die Cracks/Patches ausgeführt? Laut Malwarebytes schlummern diese Datei nur auf der Externen Festplatte. Trotzdem will ich schauen ob da was läuft. Schritt 1 OTL Download: http://oldtimer.geekstogo.com/OTL.exe 1. Doppelklick auf die OTL.exe 2. User von Windows 7 und Vista: Rechtsklick als Administrator ausführen 3. Oben findest Du ein Kästchen mit Ausgabe. Wähle bitte Minimal-Ausgabe 4. Setze einen Haken Oben bei Scanne alle Benutzer. 5. Unter "Extra Registrierung wähle "Benutze SafeList" 6. Rechts unten Haken setzen bei "LOP Prüfung" und "Purity Prüfung " 7. Kopiere in die Textbox (ohen das Wort Code: ) Code:
netsvcs msconfig safebootminimal safebootnetwork activex drivers32 %ALLUSERSPROFILE%\Application Data\*. %ALLUSERSPROFILE%\Application Data\*.exe /s %APPDATA%\*. %APPDATA%\*.exe /s %SYSTEMDRIVE%\*.exe /md5start userinit.exe eventlog.dll scecli.dll netlogon.dll cngaudit.dll ws2ifsl.sys sceclt.dll ntelogon.dll winlogon.exe logevent.dll user32.DLL explorer.exe iaStor.sys nvstor.sys atapi.sys IdeChnDr.sys viasraid.sys AGP440.sys vaxscsi.sys nvatabus.sys viamraid.sys nvata.sys nvgts.sys iastorv.sys ViPrt.sys eNetHook.dll ahcix86.sys KR10N.sys nvstor32.sys ahcix86s.sys /md5stop %systemroot%\system32\drivers\*.sys /lockedfiles %systemroot%\System32\config\*.sav %systemroot%\*. /mp /s %systemroot%\system32\*.dll /lockedfiles CREATERESTOREPOINT 8. Klicke "Scan" 9. Es werden 2 Reporte erstellt: 10. OTL.Txt sowie Extras.Txt Bitte beide Logs Posten! Bei G-Data ist Version 2012 schon verfügbar. Hab sie selbst schon getestet und läuft soweit gut. Von daher rate ich dir auf Version 2012 umzusteigen. Sollte mit deiner Lizenz möglich sein. Das machen wir aber erst nach der Bereinigung.
__________________
Gruß Leo
|
|
|
|
|
#7 (Direktlink) |
|
Forenmaskottchen
![]() Registriert seit: 21.01.2010
Ort: In der Pampa
Alter: 18
Beiträge: 524
|
Danke Leo
Cracks wurden keine ausgeführt ich hatte die gesamte Sammlung "nur" kopiert. Danke für die Ausnahme scan läuft wie lange wird der scan vorrausichtlich dauern? habe auf ein relativ großes film und musikarchiv... |
|
|
|
|
#8 (Direktlink) | |
|
Super-Moderator
![]() Registriert seit: 08.02.2010
Beiträge: 1.728
|
Zitat:
__________________
Gruß Leo
|
|
|
|
|
|
#9 (Direktlink) |
|
Forenmaskottchen
![]() Registriert seit: 21.01.2010
Ort: In der Pampa
Alter: 18
Beiträge: 524
|
läuft schon seit ner halben stunde.
Habe ca 300 GB Musik sowie 1,3 TB Filme und ca 580 GB der Spiele.... edit: der Laptop hat 4 GB RAM sowie 2,2 GHz dual Core |
|
|
|
|
#10 (Direktlink) |
|
Super-Moderator
![]() Registriert seit: 08.02.2010
Beiträge: 1.728
|
Ja gut
Ich würde dir für die Zukunft raten auf Cracks, Mod und Trainer zu verzichten. Besonders mit Cracks machst du dich Strafbar und gehst ein sehr hohes Risiko das du deinen PC Infiierst. Mehr als 90% der Cracks sind verseucht. Warum sollten sich Crack Autoren für ein Spiel Strafbar machen? Es dient also nur der Verbreitung von Schadsoftware.
__________________
Gruß Leo
|
|
|
|
|
|
#11 (Direktlink) |
|
Forenmaskottchen
![]() Registriert seit: 21.01.2010
Ort: In der Pampa
Alter: 18
Beiträge: 524
|
ja mit den Cracks hast du recht. War ja eigentlich auch nicht gewollt so etwas rüberzukopieren. Soweit ich das gesehen habe sind wir allerdings noch nicht bei den externen Festplatten angekommen. |
|
|
|
|
#12 (Direktlink) |
|
Forenmaskottchen
![]() Registriert seit: 21.01.2010
Ort: In der Pampa
Alter: 18
Beiträge: 524
|
|
|
|
|
|
#13 (Direktlink) |
|
Super-Moderator
![]() Registriert seit: 08.02.2010
Beiträge: 1.728
|
Das sieht soweit alles gut aus.
Deinstalliere folgende Programme:
Maxiwe - Deutschland Sie ist als Startseite im Internet Explorer eingetragen Hinweis für mitleser: Bitte diese Seite nicht aufrufen da ich das Risiko dieser Website noch nicht einschätzen kann. Behalte bitte OTL Starte den Rechner neu gehe wie folgt vor: Combofix Download: Combofix.exe
__________________
Gruß Leo
|
|
|
|
|
#14 (Direktlink) |
|
Forenmaskottchen
![]() Registriert seit: 21.01.2010
Ort: In der Pampa
Alter: 18
Beiträge: 524
|
Nein diese Website ist mir nicht bekannt.... zumindest nicht direkt...
Allerdings zeigt das Addons WOT (für Firefox World of Trust) an, das diese unbedenklich sei... naja... bin zum Glück FF user ok wie soll ich die Progs deinstallieren? Ask war unter der Systemsteuerung gar nicht mehr zu finden... diese hatte ich schon deinstalliert. Die ICQ toolbar ist auch weg. Frage wegen Combofix. Was ist der Systemtray? gruß Ich sehe gerade dass ich Combofix noch habe, da ich vor einem halben Jahr ca ein Malwareproblem hatte. Kann ich diese Version von Combofix benutzen? Geändert von adlol (17.06.2011 um 20:31 Uhr) |
|
|
|
|
#15 (Direktlink) |
|
Super-Moderator
![]() Registriert seit: 08.02.2010
Beiträge: 1.728
|
Das Systemtray findest du recht unten. Dort wo auch die Uhr und das Datum ist. Bei Windows 7 müsste G-Data bei dem kleinen Pfeil nach oben sein. So kannst du G-Data deaktivieren.
Den Hinweis von Combofix das G-Data noch läuft kannst du ignorieren bzw mit OK bestätigen.
__________________
Gruß Leo
|
|
|
|
![]() |
|
| Lesezeichen |
| Themen-Optionen | |
| Ansicht | |
|
|
Ähnliche Themen
|
||||
| Thema | Autor | Forum | Antworten | Letzter Beitrag |
| Aktivität auf der Breitbandverbindung anzeigen, wie? | jh1996 | Windows 7 | 17 | 27.12.2010 12:44 |
| aufhängen nach längerer laufzeit. | carsten-power | Windows XP | 3 | 06.07.2007 08:37 |
| Externe Festplatte (Nur das Externe Gerät) | Dj EKI | Hardware - Kaufempfehlungen | 3 | 16.03.2007 21:02 |
| W-LAN mit längerer reichweite | Schrotti | Netzwerke | 2 | 06.04.2004 17:49 |
| LAN-Verbindung niedrige Aktivität | Breeze | Netzwerke | 3 | 01.02.2004 07:34 |